三場會議折射出安恒信息的思考與實踐
安恒EDR:智能、協(xié)同、極簡
11月4日,安全牛系列會議CS·2019就EDR&統(tǒng)一端點安全解決方案論壇在上海舉行。安恒信息終端安全事業(yè)部總經理李華生受邀參加本次會議,并進行了《終端安全趨勢&安恒理念與實踐》的主題演講。
李華生認為,泛終端是未來時代的主流,所有的節(jié)點都將是終端,這也正是統(tǒng)一終端的概念。而對于從單一安全防御到更注重威脅發(fā)現(xiàn)和自動化處置能力,對自動化威脅檢測、響應、處理、運維能力要求越來越高,跨越多級安全層,關聯(lián)分析各層安全設備的威脅數(shù)據,是解決新一代終端安全的關鍵。
?
安恒信息將其終端安全的理念總結為三個部分:
(1)“智能” 貫穿全生命周期:從攻擊捕獲階段的 “自動抓取信息流”,到攻擊判定階段的 “聯(lián)合多行為判斷”,攻擊阻止階段將自動聯(lián)合各類日志分析判斷后,高威脅自動阻斷查殺、中低威脅告警。平臺通過策略自適應調整等級和對應的安全規(guī)則,最終的攻擊預測階段根據攻擊趨勢和情報預測未來可能的風險,進一步預警和提示。
(2)?“EDR+”:EDR 聯(lián)合流量 APT 檢測進行端口封堵,在識別到惡意文件后,聯(lián)合 EDR 進行病毒清理;EDR 聯(lián)合防火墻進行終端安全管理;EDR 協(xié)同多維度大數(shù)據平臺進行高級威脅分析,大數(shù)據平臺可以直接向 EDR 管理中心下發(fā)處置策略。
(3)?“極簡”體驗:安全配置展現(xiàn)為“人類語言”,降低安全運營的學習成本,使用更加便利、高效,同時也降低了使用成本。
?
最佳實踐:AiLPHA大數(shù)據智能安全運營中心
2019年11月8日,中國信息協(xié)會信息安全專業(yè)委員會2019年年會暨首屆中國數(shù)據安全和治理高峰論壇在北京召開。峰會由中國信息協(xié)會安全專業(yè)委員會主辦,以“數(shù)字經濟引領發(fā)展,安全治理保駕護航”為主題。
為貫徹國家大數(shù)據戰(zhàn)略,推動大數(shù)據安全技術進步和示范應用,2019年8月,中國信息協(xié)會信息安全專業(yè)委員會同國信衛(wèi)士網絡空間研究院面向全社會公開征集大數(shù)據安全優(yōu)秀案例,共收集50余例案例。經過專家集體評議,共12家安全單位申報的案例被評為“最佳實踐案例”和“創(chuàng)新應用案例”。
安恒信息AiLPHA大數(shù)據智能安全運營中心榮獲“最佳實踐獎”。
安恒信息AiLPHA大數(shù)據智能安全平臺主要包括安全管理平臺、智能安全分析平臺、安全運營平臺和相適配的安全運行管理體系,逐步形成基于數(shù)據、應用、平臺、管理的立體安全防護和自動化運維響應中心。通過 內化“安全策略統(tǒng)一、安全合規(guī)集中、安全威脅處置、安全審計標準化”的運營能力,提高全網統(tǒng)一的安全管控架構以及安全事件智能自動化運營能力。
該平臺的技術特點和產品質量得到海內外用戶和行業(yè)的一致認可,已成功應用到政府、金融、運營商、教育等20余個行業(yè),業(yè)務覆蓋全國30個省份。
?
攜手共建硬件新生態(tài) 打造網安新高度
11月11日,以“鯤鵬展翅,力算未來,共贏多樣性計算時代”為主題的“鯤鵬計算產業(yè)峰會·浙江”成功舉辦。峰會由浙江省經濟和信息化廳主辦,浙江省鯤鵬計算產業(yè)聯(lián)盟、華為技術有限公司承辦。
本次峰會,由115家成員單位組成的浙江省鯤鵬計算產業(yè)聯(lián)盟正式成立,安恒信息成為聯(lián)盟副理事單位。該聯(lián)盟由浙江省經濟和信息化廳等單位指導,華為公司牽頭,聯(lián)合人工智能和計算產業(yè)等相關領域的企業(yè)及行業(yè)協(xié)會等共同成立。聯(lián)盟旨在加快浙江省打造技術先進、開放可靠、供應安全的技術、產品和產業(yè)鏈,推動基于鯤鵬技術架構的解決方案和應用在政府、金融、電力、交通、制造、能源、教育、醫(yī)療等行業(yè)的落地推廣。